Questions tagged «domain-name-system»

域名系统,通常由首字母缩写词DNS简称,是一个分层的分布式数据库,其中的键是域名。涉及可公开访问的域名的问题应包括真实的完全合格域名(FQDN)


6
CentOS全新安装上的DNS问题
我在用CentOS 6.2安装的新机器上遇到一些DNS问题。 我可以使用nslookup,dig或host查找名称。我可以按名称或IP地址ping计算机。但是,当我尝试使用其他工具(例如ssh,wget或yum)时,它们无法解析名称。例如: # wget http://www.google.com --2012-03-08 14:48:06-- http://www.google.com/ Resolving www.google.com... failed: Name or service not known. wget: unable to resolve host address `www.google.com' # ssh www.google.com ssh: Could not resolve hostname www.google.com: Name or service not known # ping -c 1 www.google.com PING www.l.google.com (74.125.113.106) 56(84) bytes of data. …

2
为什么浏览器不使用SRV记录?[关闭]
已关闭。这个问题是基于观点的。它当前不接受答案。 想改善这个问题吗?更新问题,以便通过编辑此帖子以事实和引用的形式回答。 5年前关闭。 看来这是一项最小的工作,它将使可靠网站的服务器端实现更加简单。SRV记录也已经存在多年了... 我在这里想念什么吗? 编辑:@DJ Pon3-我在说的是: 一个站点由两个数据中心提供服务而无需BGP,但如果两个数据中心都脱机,则该站点仍可以工作。(也可以通过短的DNS TTL实现。) 一个IP地址上不同端口上的多个httpS服务器。

1
Windows DNS Server 2008 R2错误返回SERVFAIL
我有一个Windows 2008 R2域控制器,它也是一个DNS服务器。解决某些TLD时,它返回SERVFAIL: $ dig bogus. ; <<>> DiG 9.8.1 <<>> bogus. ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: SERVFAIL, id: 31919 ;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 0 ;; QUESTION SECTION: ;bogus. IN A 我得到的真实TLD的结果com.与上面查询DC时的结果相同。与按预期工作的BIND服务器进行比较: $ dig bogus. …

4
Active Directory是否支持带空格的DNS名称?
在研究如何在我们的网络中设置一些静态DNS-SD服务时,我遇到了http://www.dns-sd.org/ServerStaticSetup.html,其中指出Active Directory的DNS服务器不支持带空格的DNS名称。在他们中。 有谁知道这是否仍然正确(因为页面感觉很旧)? 更新:我主要是指PTR和SRV记录,而不是A / CNAME记录。


3
您能否向我解释此DNS配置?
我对DNS配置知之甚少。谁能用简单的英文给我解释一下以下DNS配置能实现什么?这是我的托管服务提供商的默认配置。 NAME/TYPE/VALUE/PRIORITY A X.X.X.X 0 * A X.X.X.X 0 smtp A Y.Y.Y.Y 0 MX smtp 10 NS foo1.bar.com. 0 NS foo2.bar.com. 0 example.com. TXT v=spf1 a mx +all 0 几个关键点: 为什么将DOT放在域的末尾? 为什么MX记录设置了优先级,为什么设置了10? 前两个记录有什么区别?


2
我可以拥有第三级域的MX记录吗?
我现在有一封邮件正在为continuumconcepts.com工作。我的MX记录指向我分配的Google Postini服务器。效果很好。 我有一头狂野的服务器与该网络完全断开,我将其命名为sfr.continuumconcepts.com。为了测试目的,我也希望邮件也可以在上面处理(稍后将在其他域中使用它)。 我已经将sfr.continuumconcepts.com添加为mx记录,但nslookup -type=mx sfr.continuumconcepts.com似乎还没有显示。我不知道是否需要等待更长的时间或设置不正确。 这是我在godaddy的DNS管理员的屏幕截图。据我所知,这是公共信息,所以我希望我不会因为透露太多而感到尴尬。:) 在MX记录设置中,这是blurb godaddy给出的:“ MX记录用于路由发送到特定域名的电子邮件。像CNAME记录一样,MX记录将一个域名或子域名指向另一个域名或子域名,用于主机名输入“ @”与输入您的域名相同,减去“ www。”。输入主机名的“ www”与输入您的域名相同,包括“ www” “。” 看起来设置正确吗?提前致谢。

1
Twitter.com的奇怪WHOIS:发生了什么事?
我已经尝试使用Google搜索,但是我无法找到答案附近的任何地方,而这是我能想象得到的唯一地方。 如果我执行whois twitter.com,那么我会得到一个非常奇怪的答复。如果是广告,那就是我见过的最奇怪的广告地方。 Whois Server Version 2.0 Domain names in the .com and .net domains can now be registered with many different competing registrars. Go to http://www.internic.net for detailed information. Server Name: TWITTER.COM.ZEN.THE.BEST.WEBHOSTING.AT.WWW.FATUCH.COM IP Address: 209.126.190.70 Registrar: DIRECTI INTERNET SOLUTIONS PVT. LTD. D/B/A PUBLICDOMAINREGISTRY.COM Whois Server: whois.PublicDomainRegistry.com Referral URL: http://www.PublicDomainRegistry.com …

2
持久性负载平衡最佳做法
我们运行一个Web应用程序,为越来越多的客户端提供Web API。首先,客户通常是家庭,办公室或其他无线网络,这些用户将分块的http上传文件提交到我们的API。现在,我们开始涉足更多的移动客户端。文件的大小从几千到几千个不等,分解成较小的块,然后在我们的API上重新组合。 当前的负载平衡是在两层上执行的,首先,我们使用轮询DNS来为api.company.com地址通告多个A记录。在每个IP上,我们都托管一个Linux LVS:http : //www.linuxvirtualserver.org/,负载均衡器查看请求的源IP地址,以确定将连接传递给哪个API服务器。此LVS盒配置有心跳信号,以相互接管外部VIP和内部网关IP。 最近,我们看到了两个新的错误情况。 第一个错误是客户端从一个LVS振荡或迁移到另一个中载。这进而导致我们的负载平衡器失去对持久连接的跟踪,并将流量发送到新的API服务器,从而破坏了两个或更多服务器之间的分块上传。我们的意图是使api.company.com(我们将其设置为1小时)的Round Robin DNS TTL值由下游缓存名称服务器,OS缓存层和客户端应用程序层使用。我们上载的大约15%会发生此错误。 我们看到的第二个错误要少得多。客户端将启动到LVS盒的流量,并路由到它后面的realserverA。此后,客户端将通过LVS框无法识别的新源IP地址进入,从而将正在进行的流量也路由到该LVS后面的realserverB。 鉴于上文所述的架构,我想知道人们在使用更好的方法后会遇到什么经验,该方法可以使我们更优雅地处理上述每种错误情况? 编辑5/3/2010: 这看起来像我们需要的。源IP地址上的加权GSLB哈希。 http://www.brocade.com/support/Product_Manuals/ServerIron_ADXGlobalServer_LoadBalancingGuide/gslb.2.11.html#271674

3
Windows即使没有可路由的IPv6地址,是否也会尝试查找IPv6 AAAA记录?
我的网络路由器是ZyXEL ZyWall USG 100,它具有内置的DNS服务器。许多Windows计算机都连接到它并通过DHCP获得IPv4地址。还通过路由器的“域名”将DNS后缀(“内部”)通知他们。通常,这可以正常工作。但是,有时Windows(Vista或7)计算机将无法解析DNS记录中域名为“ domain-name”的计算机的IP地址。具有与“域名”关联的IP地址的计算机目前已打开,其他Windows计算机可以访问。 发生这种情况时,它仍然可以使用“ nslookup域名”解析IP地址,但是“ ping域名”,“ ping -4域名”和浏览到“ http:// domain-name ”失败。Ping“域名。内部”有效。 我在受此问题影响的计算机上查看了“ ipconfig / displaydns”命令的输出,并且看到了如下所示的意外IPv6条目: domain-name ---------------------------------------- No records of type AAAA 我可以通过重新启动网络适配器接口来临时解决该问题。 在http://technet.microsoft.com/en-gb/library/bb878121.aspx上,Microsoft说: 注意:由于Internet上DNS服务器配置错误,同时使用IPv4和IPv6的计算机可能无法解析名称并连接到Internet资源。当配置错误的DNS服务器收到一个将名称解析为一个或多个IPv6地址的请求(对AAAA记录的请求)时,就会发生此罕见问题。如果DNS服务器不支持IPv6,则名称查询失败。然后,查询节点发送一个将名称解析为一组IPv4地址的请求(对A记录的请求)。错误配置的DNS服务器将丢弃后续的DNS查询以获取IPv4地址,并且整个名称解析尝试均将失败,从而导致请求节点的网络连接受损。如果您遇到此问题,在对AAAA记录的DNS查询失败后,请您的Internet服务提供商重新配置其DNS服务器以接受对A记录的后续DNS查询。或者,您可以在请求的计算机上暂时禁用IPv6。此问题存在于DNS服务器上,并且对于同时使用IPv4和IPv6的所有计算机都是常见的。 我认为这可能正在发生(我没有更好的主意)。 即使路由器没有为IPv6 DNS(AAAA)记录分配可路由的(不是本地链接的)IPv6地址,Windows也会尝试查找它们吗?还是有人对导致此问题的原因有更好的了解?

2
防火墙仍然阻止了端口53,但没有列出?
我有3个节点,从bash脚本加载了几乎相同的iptables规则,但是一个特定的节点尽管列出了接受的端口,但仍阻止了端口53上的流量: $ iptables --list -v 链输入(策略DROP 8886数据包,657K字节) pkts字节目标prot opt in出源目的地 0 0全部接受-随时随地 2122 ACCEPT icmp-任何地方icmp echo-r​​equest 20738 5600K接受所有-任何地方,任何地方状态相关,已确定 0 0 ACCEPT tcp-eth1任何位置node1.com多端口dport http,smtp 0 0接受udp-eth1任何位置ns.node1.com udp dpt:domain 0 0接受tcp-eth1任何地方ns.node1.com tcp dpt:domain 0 0全部接受-eth0任何node2.backend任何地方 21 1260全部接受-eth0任何node3.backend任何地方 0 0全部接受-eth0任何node4.backend任何地方 链转发(策略DROP 0数据包,0字节) pkts字节目标prot opt in出源目的地 链输出(策略ACCEPT 15804数据包,26M字节) pkts字节目标prot opt in出源目的地 nmap -sV -p …

3
如何将主机名重新映射到另一个?
如何将一个主机名重新映射到另一主机名,就像将主机名重新映射到IP中的IP一样/etc/hosts? 例如,如何映射oneheckofalongdomainname.com到a.com我的本地计算机上? 向其中添加条目/etc/hosts将不起作用,因为它将主机名映射到IP地址,而我需要将一个主机名映射到另一个主机名。我也无法使用目标域的IP,因为它可能会更改。

3
为什么某些TLD在区域根目录上有MX记录?例如.ai
我不知道为什么以下TLD在区域的根级别上具有MX记录。这根本没有道理。 这是否显示NIC的技术能力不足?请发表评论,如果我错了。 (至少Postfix看起来无法发送到postmaster @ ai,因为它会自动附加localdomain。) 例如,使用“ dig mx ai ” 自己进行测试。 .AI => mail.offshore.AI. .AS => dca.relay.gdns.net. .BJ => mail6.domain-mail.com. .CF => mail.intnet.CF. .DJ => smtp.intnet.DJ. => relais2.intnet.DJ. .DM => mail.nic.DM. .GP => ns1.nic.GP. => ns34259.ovh.net. => manta.outremer.com. .HR => alpha.carnet.HR. .IO => mailer2.IO. .KH => ns1.dns.net.KH. .KM => mail1.comorestelecom.KM. …

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.